ALT Linux Community general discussions
 help / color / mirror / Atom feed
* [Comm] Доступ из одной сети в другую
@ 2003-11-26 16:09 Chernetskyy Olexander
  2003-11-27  7:17 ` Dmitriy Shcherbakov
  0 siblings, 1 reply; 12+ messages in thread
From: Chernetskyy Olexander @ 2003-11-26 16:09 UTC (permalink / raw)
  To: community

Здравствуйте.
Возникла проблема. Суть: Есть две локальные сети. Назовем их Сеть_А и Сеть_В.
 Обе на витой паре. Находятся в соседних комнатах.
 Сеть_А: домен, сервер - Linux+samba as PDC, рабочие станции - Win95, 98, NT4.
 Сеть_В: одноранговая, рабочие станции - все Win98.
 Задача: Как сделать, чтобы некоторые юзеры из Сети_А имели доступ к некоторым ресурсам Сети_В,
 и наоборот, чтобы некоторые юзеры из Сети_В имели доступ к некоторым ресурсам Сети_А???
 Заранее благодарен.
-- 
Best regards,
Alexander.      mailto: archer@romb.net

^ permalink raw reply	[flat|nested] 12+ messages in thread

* Re: [Comm] Доступ из одной сети в другую
  2003-11-26 16:09 [Comm] Доступ из одной сети в другую Chernetskyy Olexander
@ 2003-11-27  7:17 ` Dmitriy Shcherbakov
  2003-11-27  8:22   ` Slava Dubrovskiy
  2003-11-27 15:07   ` Chernetskyy Olexander
  0 siblings, 2 replies; 12+ messages in thread
From: Dmitriy Shcherbakov @ 2003-11-27  7:17 UTC (permalink / raw)
  To: community


> Задача: Как сделать, чтобы некоторые юзеры из Сети_А имели доступ к некоторым ресурсам Сети_В,
> и наоборот, чтобы некоторые юзеры из Сети_В имели доступ к некоторым ресурсам Сети_А???
>
Обращаться по IP-адресам/DNS-именам (если поднят DNS). В сетевом 
окружении они друг друга не увидят, т.к. netbios немаршрутизируемый 
(насколько я понял, сети у Вас разнесены). Если я не прав, прошу поправить.

С уважением, Дмитрий



^ permalink raw reply	[flat|nested] 12+ messages in thread

* Re: [Comm] Доступ из одной сети в другую
  2003-11-27  7:17 ` Dmitriy Shcherbakov
@ 2003-11-27  8:22   ` Slava Dubrovskiy
  2003-11-27 11:44     ` [Comm] " Michael Shigorin
  2003-11-27 15:10     ` [Comm] " Chernetskyy Olexander
  2003-11-27 15:07   ` Chernetskyy Olexander
  1 sibling, 2 replies; 12+ messages in thread
From: Slava Dubrovskiy @ 2003-11-27  8:22 UTC (permalink / raw)
  To: community

Dmitriy Shcherbakov пишет:

>
>> Задача: Как сделать, чтобы некоторые юзеры из Сети_А имели доступ к 
>> некоторым ресурсам Сети_В,
>> и наоборот, чтобы некоторые юзеры из Сети_В имели доступ к некоторым 
>> ресурсам Сети_А???
>>
> Обращаться по IP-адресам/DNS-именам (если поднят DNS). В сетевом 
> окружении они друг друга не увидят, т.к. netbios немаршрутизируемый 
> (насколько я понял, сети у Вас разнесены). Если я не прав, прошу 
> поправить.
>
А если поднять 2 IP адреса на одном интерфейсе? Один из А, второй из В. 
Win200x это может. И это работает. Только у меня не получилось увидеть в 
сетевом окружении соседнюю сеть. Может есть предложения как это можно 
осуществить?

Слава Д.



^ permalink raw reply	[flat|nested] 12+ messages in thread

* [Comm] Re: Доступ из одной сети в другую
  2003-11-27  8:22   ` Slava Dubrovskiy
@ 2003-11-27 11:44     ` Michael Shigorin
  2003-11-27 11:57       ` Slava Dubrovskiy
  2003-11-27 15:10     ` [Comm] " Chernetskyy Olexander
  1 sibling, 1 reply; 12+ messages in thread
From: Michael Shigorin @ 2003-11-27 11:44 UTC (permalink / raw)
  To: community

On Thu, Nov 27, 2003 at 10:22:51AM +0200, Slava Dubrovskiy wrote:
> А если поднять 2 IP адреса на одном интерфейсе? Один из А,
> второй из В.

ifconfig eth0:0 sec.ond.ip.addr netmask sec.ond.ip.mask up
также посредством /etc/sysconfig/network-scripts/ifcfg-eth0:0
(например) -- только указать DEVICE=eth0:0 (в данном разе).

> Win200x это может. И это работает.

Не смешно.

-- 
 ---- WBR, Michael Shigorin <mike@altlinux.ru>
  ------ Linux.Kiev http://www.linux.kiev.ua/


^ permalink raw reply	[flat|nested] 12+ messages in thread

* Re: [Comm] Re: Доступ из одной сети в другую
  2003-11-27 11:44     ` [Comm] " Michael Shigorin
@ 2003-11-27 11:57       ` Slava Dubrovskiy
  2003-11-28 22:01         ` Michael Shigorin
  0 siblings, 1 reply; 12+ messages in thread
From: Slava Dubrovskiy @ 2003-11-27 11:57 UTC (permalink / raw)
  To: community

Michael Shigorin пишет:

>On Thu, Nov 27, 2003 at 10:22:51AM +0200, Slava Dubrovskiy wrote:
>  
>
>>А если поднять 2 IP адреса на одном интерфейсе? Один из А,
>>второй из В.
>>    
>>
>
>ifconfig eth0:0 sec.ond.ip.addr netmask sec.ond.ip.mask up
>также посредством /etc/sysconfig/network-scripts/ifcfg-eth0:0
>(например) -- только указать DEVICE=eth0:0 (в данном разе).
>
>  
>
Это известно, можно даже через "ip addr add sec.ond.ip.addr brd + dev eth0"

Слава Д.



^ permalink raw reply	[flat|nested] 12+ messages in thread

* Re: [Comm] Доступ из одной сети в другую
  2003-11-27  7:17 ` Dmitriy Shcherbakov
  2003-11-27  8:22   ` Slava Dubrovskiy
@ 2003-11-27 15:07   ` Chernetskyy Olexander
  1 sibling, 0 replies; 12+ messages in thread
From: Chernetskyy Olexander @ 2003-11-27 15:07 UTC (permalink / raw)
  To: community

В сообщении от Четверг 27 Ноябрь 2003 09:17 Dmitriy Shcherbakov написал(a):
> > Задача: Как сделать, чтобы некоторые юзеры из Сети_А имели доступ к
> > некоторым ресурсам Сети_В, и наоборот, чтобы некоторые юзеры из Сети_В
> > имели доступ к некоторым ресурсам Сети_А???
>
> Обращаться по IP-адресам/DNS-именам (если поднят DNS). В сетевом
> окружении они друг друга не увидят, т.к. netbios немаршрутизируемый
> (насколько я понял, сети у Вас разнесены). Если я не прав, прошу поправить.
>
Ну, да. У них своя свадьба, т.е свич, у меня свой. Свичи патч-кордом я уже соединил.
DNS не поднят. По 5 компов в сети. Смысла нет. 
Можно подробнее насчет "Обращаться по IP-адресам"?
Чтобы конкретнее было:
В одной сети IP=192.168.20.x, mask=255.255.255.0 (рабочая группа Win98)
в другой - IP=192.168.5.x, mask=255.255.255.0 (Samba as PDC)

Может надо парочку сетевых карточек добавить?

-- 
Best regards,
Alexander.      mailto: archer@romb.net

^ permalink raw reply	[flat|nested] 12+ messages in thread

* Re: [Comm] Доступ из одной сети в другую
  2003-11-27  8:22   ` Slava Dubrovskiy
  2003-11-27 11:44     ` [Comm] " Michael Shigorin
@ 2003-11-27 15:10     ` Chernetskyy Olexander
  1 sibling, 0 replies; 12+ messages in thread
From: Chernetskyy Olexander @ 2003-11-27 15:10 UTC (permalink / raw)
  To: community

В сообщении от Четверг 27 Ноябрь 2003 10:22 Slava Dubrovskiy написал(a):
> Dmitriy Shcherbakov пишет:
> >> Задача: Как сделать, чтобы некоторые юзеры из Сети_А имели доступ к
> >> некоторым ресурсам Сети_В,
> >> и наоборот, чтобы некоторые юзеры из Сети_В имели доступ к некоторым
> >> ресурсам Сети_А???
> >
> > Обращаться по IP-адресам/DNS-именам (если поднят DNS). В сетевом
> > окружении они друг друга не увидят, т.к. netbios немаршрутизируемый
> > (насколько я понял, сети у Вас разнесены). Если я не прав, прошу
> > поправить.
>
> А если поднять 2 IP адреса на одном интерфейсе? Один из А, второй из В.
> Win200x это может. И это работает. Только у меня не получилось увидеть в
> сетевом окружении соседнюю сеть. Может есть предложения как это можно
> осуществить?
>
Ну так нету Win200x. Есть Samba_as_PDC и Win98_workgroup.
-- 
Best regards,
Alexander.      mailto: archer@romb.net

^ permalink raw reply	[flat|nested] 12+ messages in thread

* [Comm] Re: Доступ из одной сети в другую
  2003-11-27 11:57       ` Slava Dubrovskiy
@ 2003-11-28 22:01         ` Michael Shigorin
  2003-11-30 11:29           ` Chernetskyy Olexander
  0 siblings, 1 reply; 12+ messages in thread
From: Michael Shigorin @ 2003-11-28 22:01 UTC (permalink / raw)
  To: community

On Thu, Nov 27, 2003 at 01:57:34PM +0200, Slava Dubrovskiy wrote:
> >>А если поднять 2 IP адреса на одном интерфейсе? Один из А,
> >>второй из В.
> >ifconfig eth0:0 sec.ond.ip.addr netmask sec.ond.ip.mask up
> >также посредством /etc/sysconfig/network-scripts/ifcfg-eth0:0
> >(например) -- только указать DEVICE=eth0:0 (в данном разе).
> Это известно, можно даже через "ip addr add sec.ond.ip.addr brd + dev eth0"

Так в чем проблема-то? ;-)

-- 
 ---- WBR, Michael Shigorin <mike@altlinux.ru>
  ------ Linux.Kiev http://www.linux.kiev.ua/


^ permalink raw reply	[flat|nested] 12+ messages in thread

* Re: [Comm] Re: Доступ из одной сети в другую
  2003-11-28 22:01         ` Michael Shigorin
@ 2003-11-30 11:29           ` Chernetskyy Olexander
  2003-11-30 11:52             ` Igor Solovyov
  0 siblings, 1 reply; 12+ messages in thread
From: Chernetskyy Olexander @ 2003-11-30 11:29 UTC (permalink / raw)
  To: community

В сообщении от Суббота 29 Ноябрь 2003 00:01 Michael Shigorin написал(a):
> On Thu, Nov 27, 2003 at 01:57:34PM +0200, Slava Dubrovskiy wrote:
> > >>А если поднять 2 IP адреса на одном интерфейсе? Один из А,
> > >>второй из В.
> > >
> > >ifconfig eth0:0 sec.ond.ip.addr netmask sec.ond.ip.mask up
> > >также посредством /etc/sysconfig/network-scripts/ifcfg-eth0:0
> > >(например) -- только указать DEVICE=eth0:0 (в данном разе).
> >
> > Это известно, можно даже через "ip addr add sec.ond.ip.addr brd + dev
> > eth0"
>
> Так в чем проблема-то? ;-)

А можно подробнее. 
Какие настройки дать этому второму сетевому интерфейсу? IP, маску и т.д. для
соседней сети, и получится, что мой комп одной ногой в самба-домене, а другой в рабочей группе вын98?
Правильно? Но тогда только я буду иметь доступ к зашареным ресурсам рабгруппы вын98. Правильно?
А другие юзеры на других компах из самба-домена?
Вообчем пока-что для меня туман не рассеялся.

P.S. Может вместо двух сетевых интерфейсов на одной карточке проще поставить еще одну сетевую?
У меня в сейфе лежит еще одна сетевуха (и патч-корд есть, и свободный порт в свиче).
-- 
Best regards,
Alexander.      mailto: archer@romb.net

^ permalink raw reply	[flat|nested] 12+ messages in thread

* Re: [Comm] Re: Доступ из одной сети в другую
  2003-11-30 11:29           ` Chernetskyy Olexander
@ 2003-11-30 11:52             ` Igor Solovyov
  2003-12-01 18:51               ` Chernetskyy Olexander
  0 siblings, 1 reply; 12+ messages in thread
From: Igor Solovyov @ 2003-11-30 11:52 UTC (permalink / raw)
  To: community

Hi!
On Sun, 30 Nov 2003 13:29:09 +0200
Chernetskyy Olexander <archer@romb.net> wrote:

> > Так в чем проблема-то? ;-)
> 
> А можно подробнее. 
> Какие настройки дать этому второму сетевому интерфейсу? IP, маску и т.д. для
> соседней сети, и получится, что мой комп одной ногой в самба-домене, а другой в рабочей группе вын98?
> Правильно? Но тогда только я буду иметь доступ к зашареным ресурсам рабгруппы вын98. Правильно?
> А другие юзеры на других компах из самба-домена?
> Вообчем пока-что для меня туман не рассеялся.


А вот если юзеры из "самба-домена" будут знать где находится
"рабгруппа вын98", то тоже смогут. А знать они это могут
двумя способами:
1. у них в качестве default gw указан ваш "комп", который
знает где находится другая сеть.
2. у них другая нужная сеть указана статическим маршрутом.

В обоих случаях ваша машина должна иметь поддержку маршрутизации.

> P.S. Может вместо двух сетевых интерфейсов на одной карточке проще поставить еще одну сетевую?
> У меня в сейфе лежит еще одна сетевуха (и патч-корд есть, и свободный порт в свиче).

-- 
Best regards!
Igor Solovyov
System/network administrator
JSC CB "Zlatkombank"


^ permalink raw reply	[flat|nested] 12+ messages in thread

* Re: [Comm] Re: Доступ из одной сети в другую
  2003-11-30 11:52             ` Igor Solovyov
@ 2003-12-01 18:51               ` Chernetskyy Olexander
  2003-12-02  7:06                 ` Slava Dubrovskiy
  0 siblings, 1 reply; 12+ messages in thread
From: Chernetskyy Olexander @ 2003-12-01 18:51 UTC (permalink / raw)
  To: community

В сообщении от Воскресенье 30 Ноябрь 2003 13:52 Igor Solovyov написал(a):

>
> А вот если юзеры из "самба-домена" будут знать где находится
> "рабгруппа вын98", то тоже смогут. А знать они это могут
> двумя способами:
> 1. у них в качестве default gw указан ваш "комп", который
> знает где находится другая сеть.
> 2. у них другая нужная сеть указана статическим маршрутом.
>
> В обоих случаях ваша машина должна иметь поддержку маршрутизации.
>
А как узнать имеет ли моя машина поддержку маршрутизации? 
И если не имеет, то что делать?

Давайте разберем все это на конкретном примере.
IP-адреса в самба-домене = 192.168.5.ххх/255.255.255.0,
в рабгруппа вын98 = 192.168.20.ххх/255.255.255.0
Вот какие конкретные настройки второго сетевого интерфейса должны быть?

Извините за назойливость.
-- 
Best regards,
Alexander.      mailto: archer@romb.net

^ permalink raw reply	[flat|nested] 12+ messages in thread

* Re: [Comm] Re: Доступ из одной сети в другую
  2003-12-01 18:51               ` Chernetskyy Olexander
@ 2003-12-02  7:06                 ` Slava Dubrovskiy
  0 siblings, 0 replies; 12+ messages in thread
From: Slava Dubrovskiy @ 2003-12-02  7:06 UTC (permalink / raw)
  To: community

Chernetskyy Olexander пишет:

>В сообщении от Воскресенье 30 Ноябрь 2003 13:52 Igor Solovyov написал(a):
>
>  
>
>>А вот если юзеры из "самба-домена" будут знать где находится
>>"рабгруппа вын98", то тоже смогут. А знать они это могут
>>двумя способами:
>>1. у них в качестве default gw указан ваш "комп", который
>>знает где находится другая сеть.
>>2. у них другая нужная сеть указана статическим маршрутом.
>>
>>В обоих случаях ваша машина должна иметь поддержку маршрутизации.
>>
>>    
>>
>А как узнать имеет ли моя машина поддержку маршрутизации? 
>И если не имеет, то что делать?
>
>Давайте разберем все это на конкретном примере.
>IP-адреса в самба-домене = 192.168.5.ххх/255.255.255.0,
>в рабгруппа вын98 = 192.168.20.ххх/255.255.255.0
>Вот какие конкретные настройки второго сетевого интерфейса должны быть?
>  
>
Общая мысль такая: если Вы хотите чтобы машина была в сети А и сети Б, 
то у сетевого интерфейса (если карта одна, то у одного, если две, то у 
каждой в отдельности или как угодно)  должно быть два ip адреса. Это 
делается или через алиас, или  путем назначения ip через программу ip. 
(См. выше по треду). Это про настройки интерфейса. Дальше я сам еще не 
разобрался, но рабочие группы видно и получить доступ по ip или по имени 
машины (если ДНС есть) можно.

Слава Д.



^ permalink raw reply	[flat|nested] 12+ messages in thread

end of thread, other threads:[~2003-12-02  7:06 UTC | newest]

Thread overview: 12+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2003-11-26 16:09 [Comm] Доступ из одной сети в другую Chernetskyy Olexander
2003-11-27  7:17 ` Dmitriy Shcherbakov
2003-11-27  8:22   ` Slava Dubrovskiy
2003-11-27 11:44     ` [Comm] " Michael Shigorin
2003-11-27 11:57       ` Slava Dubrovskiy
2003-11-28 22:01         ` Michael Shigorin
2003-11-30 11:29           ` Chernetskyy Olexander
2003-11-30 11:52             ` Igor Solovyov
2003-12-01 18:51               ` Chernetskyy Olexander
2003-12-02  7:06                 ` Slava Dubrovskiy
2003-11-27 15:10     ` [Comm] " Chernetskyy Olexander
2003-11-27 15:07   ` Chernetskyy Olexander

ALT Linux Community general discussions

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/community/0 community/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 community community/ http://lore.altlinux.org/community \
		mandrake-russian@linuxteam.iplabs.ru community@lists.altlinux.org community@lists.altlinux.ru community@lists.altlinux.com
	public-inbox-index community

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.community


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git